panos_cert_gen_ssh — генерирует самозаверяющий сертификат с использованием протокола SSH с ключом SSH
Новое в версии 2.3.
Описание
- Этот модуль генерирует самозаверяющий сертификат, который может быть использован клиентом GlobalProtect, соединителем SSL или
- иначе. Корневой сертификат должен быть предварительно установлен в системе. Этот модуль зависит от paramiko для ssh.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- paramiko
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
|
cert_cn
обязательно
|
Сертификат CN (общее имя), встраиваемый в подпись сертификата.
|
|
|
cert_friendly_name
обязательно
|
Название сертификата, понятное для человека (не CN, а просто понятное имя).
|
|
|
ip_address
обязательно
|
IP-адрес (или имя хоста) устройства PAN-OS, которое настраивается.
|
|
|
key_filename
обязательно
|
Путь к файлу, используемому для аутентификации. Требуется либо key_filename, либо password.
|
|
|
password
обязательно
|
Пароль для аутентификации. Требуется либо key_filename, либо password.
|
|
| rsa_nbits | По умолчанию: "2048" |
Количество бит, используемых алгоритмом RSA для генерации сертификата. |
|
signed_by
обязательно
|
Подписывающий орган (CA), который ДОЛЖЕН быть уже присутствовать на устройстве.
|
Примечания
Примечание
- Режим проверки (checkmode) не поддерживается.
Примеры
# Generates a new self-signed certificate using ssh
- name: generate self signed certificate
panos_cert_gen_ssh:
ip_address: "192.168.1.1"
password: "paloalto"
cert_cn: "1.1.1.1"
cert_friendly_name: "test123"
signed_by: "root-ca"
Статус
Этот модуль помечен как предварительный, что означает, что гарантии обратной совместимости интерфейса нет.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.
Список других модулей, поддерживаемых сообществом Ansible, см. здесь.
Автор
- Luigi Mori (@jtschichold), Иван Божер (@ivanbojer)
Подсказка
Если вы заметили какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/panos_cert_gen_ssh_module.html